#privacy #152фз #gdpr #cookies #systemdesign #персональныеданные #security #frontend #backend #architecture #documentation
На портале обучения опубликовал пост https://courses.digitable.life/post/blog/152fz-privacyengineering/ про работу с персональными данными, он слишком гигантский для поста в тг, но тезисно выложу и тут
Передайте вашим программистам и тимлидам)
В основном это инженерный разбор, так как для разработчика это не бюрократия, а часть качества системы. Если продукт умеет объяснить, какие данные он собирает, зачем, где хранит, кому передает и как удаляет, он обычно лучше спроектирован технически. Если не умеет — проблема не только юридическая, но и архитектурная.
Если совсем коротко: персональные данные нельзя собирать “на всякий случай”, нельзя прятать согласие в подвал сайта, нельзя передавать все подряд в CRM, аналитику, рекламу и чат-виджеты без понимания целей и оснований, нельзя хранить бесконечно, нельзя строить frontend так, будто форма — это просто JSON в API. Форма, cookie banner, CRM-интеграция, webhook из Tilda, WordPress-плагин, React state, backend DTO, таблица в PostgreSQL, backup, лог и S3-бакет — все это части одной системы обработки персональных данных.
152-ФЗ нужен не для того, чтобы на сайте была галочка ради галочки. Он отвечает на практический вопрос: что компания имеет право делать с данными живого человека, как объяснить это человеку, как доказать правомерность обработки, как защитить данные технически и что делать, когда пользователь просит удалить, уточнить или показать информацию о себе.
Содержание поста:
• Что такое персональные данные и почему почти любой сайт их обрабатывает
• Зачем 152-ФЗ бизнесу, а не только юристам
• Базовая модель: субъект, оператор, обработчик, цель, состав данных, действие, срок
• Что нужно сделать до релиза
• Как реализовать на Tilda
• Как реализовать на WordPress
• Как реализовать в самописном React-приложении
• Что обязан делать backend
• Как проектировать базу данных
• Как получать согласия и хранить доказательства
• Что делать с cookie, аналитикой, рекламой и пикселями
• Что делать с инцидентами и утечками
• Как отвечать на запросы пользователя
• Как сравнить 152-ФЗ и GDPR
• Чеклисты для фронтенда, backend, DevOps, продукта и компании
Post #278
209
